1 .首先打开需要有运行bug的程序。打开windows命令行cmd,进入到包含procdunmp文件的路径下,对于32位系统打开procdump.exe,64位系统则打开procdump64.exe。

ProcDump工具使用手册_任务管理器

2.进入到1的路径下后,使用命令行procdump64.exe –ma –t 或者64位系统procdump64.exe –ma –t ,对应的为进程Id,可以在windows任务管理器中找到:

ProcDump工具使用手册_命令行_02

3.完成2后,不要关闭Dos命令行,运行等待。进入如下的DOS界面:

ProcDump工具使用手册_文件拷贝_03

  在程序出Bug的时候procdump会捕获到异常,并且在procdump.exe同一个路径下生成*.dmp文件,如下图:

ProcDump工具使用手册_任务管理器_04

4.将*.dmp文件拷贝出来,放入WinDbg中进行bug分析。如下图

ProcDump工具使用手册_64位系统_05